#Meta - какой кошелёк предупредит о фишинговой атаке? 🔍
Исследователь Mattmatt протестировал популярные кошельки на реальном сценарии фишинг-атаки, в которой пользователь потерял $340K.
Сценарий построен вокруг функции multicall, внутри которой скрыто неограниченное разрешение на доступ к токенам.
Получились довольно интересные результаты.
☀️ Справились на отлично:
• Zerion;
• Rainbow;
• Wallet (OKX).
🐸 Справились частично:
• MetaMask;
• Rabby;
• Phantom.
🌅 Не справились:
• Ambire;
• WalletChan;
• Bitget Wallet.
По мнению автора, кошельки должны декодировать вложенные вызовы, предупреждать о неограниченных разрешениях и показывать пользователю, что именно он подписывает.
Важно: это результаты одного тестового сценария, а не полноценный рейтинг безопасности кошельков. Но он наглядно показывает, что кошельки по-разному анализируют сложные фишинговые транзакции.
Какой бы кошелёк вы ни использовали, не полагайтесь только на его предупреждения. Всегда перепроверяйте, какие разрешения вы выдаёте и что именно подписываете. 😕
Easy Crypto | Chat | Follow
Post #3512
2.95K